Перейти к содержанию

Словил вирус.


Рекомендуемые сообщения

Нет, нагрузка ОЗУ отсутствует и ограничения прав нет. Ни в базовом, ни в с поддержкой сети. 

UPD. Не сказал, что всё это время ОЗУ нагружал один из процессов svchost.exe. Он не подделка, лежит там, где нужно(C\Windows\ system32)

Изменено пользователем Prike
Ссылка на комментарий
Поделиться на другие сайты

Не, обновления ещё с самой установки винды сразу отключил.

 

UPD. С памятью разобрался, промониторив используемые ресурсы и ограничив использования Superfetc(использовать только во время загрузки) Вот тема, если нужно: https://answers.microsoft.com/ru-ru/windows/forum/windows_7-performance/svchostexe-localsystemnetworkrestricted/915fc058-740f-45f1-9b71-6225473b4251

 

Теперь осталось решить проблему с администрированием.

Изменено пользователем Prike
Ссылка на комментарий
Поделиться на другие сайты

Да, действительно. Всё исправлено. Проблема решена.

Только я не пойму, почему так случилось, что при запуске программы изменились настройки учётных записей и функция по оптимизации системы?

Не осталось ли угрозы?

Ссылка на комментарий
Поделиться на другие сайты

Проблема в том, что напротив некоторых программ, требующие повышения прав, до сих пор остались щитки администратора. В настройках учётных записей отключил оповещения, но это не значит, что я вернул себе полные права.

Ссылка на комментарий
Поделиться на другие сайты

Ну это не связанно с вирусами, а системными настройками (возможно в локальной групповой политике это настроено).

Указанные программы для запуска требуют привилегированного режима(Run as Administrator).

Пробуйте по этой проблеме создать тему в компьютерной помощи.

Ссылка на комментарий
Поделиться на другие сайты

Ну это не связанно с вирусами, а системными настройками (возможно в локальной групповой политике это настроено).

Указанные программы для запуска требуют привилегированного режима(Run as Administrator).

Пробуйте по этой проблеме создать тему в компьютерной помощи. 

Да, возможно вируса уже нет, но не я же это сделал и изменилось всё после запуска той самой программы.

Хорошо, обращусь в соседний раздел.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
×
×
  • Создать...